Как я уже упоминал в предыдущем разделе, Брандмауэр Windows поддерживает широкий диапазон настроек групповых политик, чтобы позволять администраторам управлять параметрами пользовательских брандмауэров по сети.
Замечание Групповая политика требует домена Active Directory Windows 2000 Server или Windows Server 2003 и членства в домене. Локальные политики могут быть настроены для членов рабочей группы, но удаленно их нельзя назначать и управлять ими.
Чтобы настроить параметры брандмауэра, откройте ветвь Конфигурация компь-ютера\Административные шаблоны\Сеть\Сетевые подключения\Брандмауэр Windows (\Computer Configuration\Administrative Templates\Network\Network Connec-tions\Windows Firewall) — рис. 24.17. Здесь вы обнаружите две подветви: Профиль домена (Domain Profile) и Стандартный профиль (Standard Profile). Политики ветви Профиль домена управляют Брандмауэром Windows, когда компьютер подключен к сети Active Directory. Политики ветви Стандартный профиль управляют Брандмауэром Windows, когда он не подключен к домену, например, когда пользователь берет ноутбук в дорогу и подключается к общей сети. Политики в каждой ветви одни и те же; единственное различие состоит в том, когда они применяются.
Лучшим способом разобраться в политиках Брандмауэра Windows является чтение текста описания для каждой политики. Чтобы это сделать, переключитесь в вид Расширенный (Extended) консоли Редактирование объекта групповой политики, щелкните по политике и прочитайте ее описание. Либо дважды щелкните по политике, а затем перейдите на вкладку Объяснение (Explain).
Обзоры строительных материалов. Строительные рынки.
sundacha.ru